2016-11-24 484 views
2

我有一大堆加密的QUIC UDP數據包,我設法捕獲並縮小了線上遊戲的範圍。我相信這些是傳入的聊天消息。 enter image description here解密Wireshark中的QUIC UDP有效負載

我想解密這些數據包,看看我能否讀取正在發送的原始數據。這可能嗎?我需要什麼信息/設置?

+1

Wireshark目前不支持QUIC解密。 https://tools.ietf.org/wg/quic/上的草稿也沒有真正詳細說明密碼......您最好了解它的工作原理可能是https://docs.google.com/document/ d/1g5nIXAIkN_Y-7XJW5K45IblHd_L2f5LTaDUDwvZ5L6g – Lekensteyn

+0

@Lekensteyn乾杯,我會看看 –

+0

我讀過文檔,它根本沒有任何幫助,因爲它沒有提供任何細節..在Wireshark中,您可以看到CHLO,REJ服務器,第二個CHLO和數據被加密..(並且您無法看到SHLO):/ – Sericaia

回答

0

對於最新的Wireshark解密QUIC包(不知道是否在更老的版本作品)

1轉到編輯 - >首選項>協議 2選擇QUIC從下拉列表中 3.選擇「的力量解碼所有QUIC有效載荷「